int(2013)

Vulnerability Bulletins


Múltiple vulnerabilidades en Java Runtime Environment

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software SDK, JRE < 1.3.1_16
SDK, JRE < 1.4.2_09
JDK, JRE 5.0 < Update 4

Description

Se han descubierto tres vulnerabilidades en Java Runtime Environment (JRE). Las vulnerabilidades residen en errores no especificados en la API "reflection".

Un atacante remoto podría leer y escribir ficheros arbitrarios o ejecutar aplicaciones locales mediante un applet especialmente diseñado.

Solution



Actualización de software

Sun
SDK, JRE 1.3.1_16
SDK, JRE 1.4.2_09
http://java.sun.com/j2se/1.4.2/download.html
JDK, JRE 5.0 Update 4
http://java.sun.com/j2se/1.5.0/download.jsp

Apple
Java 1.3.1, 1.4.2 Release 2
http://www.apple.com/support/downloads/java131and142release2.html
J2SE 5.0 Release 3
http://www.apple.com/support/downloads/java2se50release3.html

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Standar resources

Property Value
CVE CVE-2005-3905
CVE-2005-3906
BID

Other resources

Sun Alert Notification (102003)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102003-1

Apple Security Update (302913)
http://docs.info.apple.com/article.html?artnum=302913

SUSE Security Advisory (SUSE-SR:2006:001)
http://www.novell.com/linux/security/advisories/2006_01_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-11-29
1.1 Aviso emitido por Apple (302913). CAN añadido. 2005-12-02
1.2 Aviso emitido por Suse (SUSE-SR:2006:001) 2006-01-16
Ministerio de Defensa
CNI
CCN
CCN-CERT